arbol de noticias logo

Árbol de Noticias

La información al alcance de todos

 

Fortinet

Fortinet® – compañía pionera y destacada del mercado de Gestión Unificada de Amenazas (UTM – Unified Threat Management), ha anunciado la existencia de un nuevo gusano SymbianOS que se propaga a través de las redes de telefonía móvil.

El Equipo de Investigación de Seguridad Global FortiGuard de Fortinet ha descubierto que el gusano SymbOs/Beselo.A!worm puede ejecutarse en diferentes dispositivos Symbian S60. Estos dispositivos incluyen, sin limitarse a los mismos, los teléfonos Nokia 6600, 6630, 6680, 7610, N70 y N72.

Tras la fase de instalación, el gusano entra en una rutina de propagación: se recopilan los números de teléfono localizados en la lista de contactos del dispositivo y son atacados mediante un MMS infectado que incluye una versión SIS (Symbian Installation Source) del gusano. Sin embargo, el archivo SIS no contiene la extensión .sis, pero se disfraza como un archivo multimedia con nombres  atractivos: Beauty.jpg, Sex.mp3 o Love.rm.

A diferencia de Microsoft Windows, SymbianOS clasifica archivos en base a su contenido y no en base a sus extensiones, por lo que es recomendable tener en cuenta que el destinatario recibirá un MMS infectado que iniciará un diálogo de instalación una vez se haya hecho “clic” en el archivo adjunto. Por lo tanto, los usuarios podrían resultar engañados con facilidad e instalar, sin saberlo, el software malicioso.

Además de recopilar los números almacenados en el directorio del teléfono, el gusano Beselo genera números y se autoenvía. Cabe mencionar que todos estos números se encuentran localizados en China y pertenecen al mismo operador móvil. Se ha podido verificar que algunos de esos números pertenecen a usuarios reales, en lugar de corresponder a servicios de atención al cliente. La razón y la forma de llevar a cabo tal rutina están aún siendo investigadas.

A pesar de que la propagación de esta amenaza a móviles aún sea baja, el Grupo de Investigación de Seguridad Global FortiGuard  de Fortinet continuará monitorizando la situación y actualizando la descripción del gusano a medida que se produzcan nuevos descubrimientos.

Los usuarios pueden saber que sus móviles han sido infectados si no conocen los mensajes enviados de sus bandejas de salida de MMS (el dispositivo debe estar configurado para que guarde dichos mensajes). FortiClient Mobile detecta automáticamente el gusano Beselo y lo elimina. Los usuarios que no dispongan de FortiClient Mobile y crean estar infectados deben solicitar soporte técnico a su operador móvil o fabricante para eliminar manualmente el gusano.

Sobre Fortinet  

Fortinet es pionero y proveedor  destacado del mercado de sistemas de Gestión Unificada de Amenazas basados en ASIC, que utilizan empresas y proveedores de servicios para incrementar su seguridad y reducir los costes operativos totales. Las soluciones de Fortinet han sido diseñadas desde cero para integrar múltiples niveles de protección y seguridad – incluidos firewall, antivirus, prevención de intrusiones, VPN, prevención de spyware y antispam – lo cual proporciona a los clientes una manera de protegerse frente a múltiples amenazas así como amenazas combinadas. Gracias a una interfaz ASIC y unificada personalizada, las soluciones de Fortinet ofrecen funcionalidades avanzadas de seguridad, que van desde la oficina remota hasta las soluciones basadas en marcos con capacidades integradas de gestión y generación de informes.
Las soluciones de Fortinet han obtenido múltiples premios en todo el mundo y son los únicos productos de seguridad que tienen ocho certificaciones ICSA (firewall, antivirus, IPSec, SSL, IPS, detección y eliminación de antivirus de cliente y antispyware). Fortinet es una compañía privada y tiene su oficina central en Sunnyvale, California.